как соединить две локальные сети офисов, р
-
Добрый вечер всем, а кому-то и день.
Порошу помочь осилить задачу, соединить две локальные сети в 1 чтоб ресурсы этих сетей были доступны друг-другу.
Нашёл OpenVPN, но не как не могу его настроить.The following input errors were detected:
* The field 'CA certificate' is required.
* The field 'Server certificate' is required.
* The field 'Server key' is required.
* The field 'DH parameters' is required.Не могу понять, где взять эти ключи.
-
Сгенерировать.
http://forum.pfsense.org/index.php/topic,7840.0.html -
Сгенерировать.
http://forum.pfsense.org/index.php/topic,7840.0.htmlСпасибо, но где найти программу для генерации ключей? Я не когда этого не делал и поэтому не обижусь если меня ткнут носам.
-
Сгенерировать.
http://forum.pfsense.org/index.php/topic,7840.0.htmlСпасибо, но где найти программу для генерации ключей? Я не когда этого не делал и поэтому не обижусь если меня ткнут носам.
Ага, качнул сафтину http://openvpn.net/index.php/open-source/downloads.html, установил, перешёл в каталог
C:\Program Files\OpenVPN\easy-rsa> наш эти .BAT файлы, что-то они там генерирует, как это вставить в pfsense? -
Нашёл как эти ключи вставить, необходимо просто открыть их блокнотам и скопировать содержимое в соответствующие поля в pfsense.
Готово, теперь прошу помочь разобраться как подключить клиента? Просто создать из windows подключение и все? -
Следуйте указаниям по ссылке, там все.
-
Нашёл как эти ключи вставить, необходимо просто открыть их блокнотам и скопировать содержимое в соответствующие поля в pfsense.
Готово, теперь прошу помочь разобраться как подключить клиента? Просто создать из windows подключение и все?Да действительно, разобрался, не могу понять какой ip я получил, мониторы горят желтым цветом, значит соединение есть, а как посмотреть какой IP присвоен?
-
на виннддовых машина? ipconfig /all :)
-
на виннддовых машина? ipconfig /all :)
Состояние сети . . . . . . . . . : сеть отключена
Описание . . . . . . . . . . . . : TAP-Win32 Adapter V9
Физический адрес. . . . . . . . . : 00-FF-45-AE-CD-16Как так, мониторы у клиента горят желтым, ошибок нет
Sun Sep 26 02:59:46 2010 OpenVPN 2.2-beta3 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Sep 2 2010
Sun Sep 26 02:59:46 2010 NOTE: OpenVPN 2.1 requires '–script-security 2' or higher to call user-defined scripts or executables
Sun Sep 26 02:59:46 2010 LZO compression initialized
Sun Sep 26 02:59:46 2010 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Sun Sep 26 02:59:46 2010 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sun Sep 26 02:59:46 2010 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Sun Sep 26 02:59:46 2010 Local Options hash (VER=V4): '41690919'
Sun Sep 26 02:59:46 2010 Expected Remote Options hash (VER=V4): '530fdded'
Sun Sep 26 02:59:46 2010 UDPv4 link local: [undef]
Sun Sep 26 02:59:46 2010 UDPv4 link remote: 78.45.23.100:1194
Sun Sep 26 02:59:46 2010 TLS: Initial packet from 78.45.23.100:1194, sid=2d91d9b7 6faf8e9e
Sun Sep 26 02:59:46 2010 VERIFY OK: depth=1, /C=US/ST=CA/L=SanFrancisco/O=OpenVPN/CN=pfSense-CA/emailAddress=mail@host.domain
Sun Sep 26 02:59:46 2010 VERIFY OK: nsCertType=SERVER
Sun Sep 26 02:59:46 2010 VERIFY OK: depth=0, /C=US/ST=CA/O=OpenVPN/CN=server/emailAddress=mail@host.domainтипа все тип-топ, что не так я сделал?
-
в свойствах сети твоё ВПН есть? кликни правой клавишей и в менюшке "включить" - включилось?
-
в свойствах сети твоё ВПН есть? кликни правой клавишей и в менюшке "включить" - включилось?
да есть, выключить \ включить мониторы с красным крестиком адаптера( TAP-Win32 Adapter V9 ) проподают и снова появляются. Но IP не получают.
TAP-Win32 Adapter V9
вот ошибка спустя минуты 3
Sun Sep 26 03:29:44 2010 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sun Sep 26 03:29:44 2010 TLS Error: TLS handshake failed
Sun Sep 26 03:29:44 2010 TCP/UDP: Closing socket -
подключено будет, когда будет сообщение
"Initialization Sequence Completed"
Судя по всему не туда куда-то вставили сертификат или неправильно настроили параметры шифрования.
А также после уставноки OpenVPN клиента нужно перезагрузится (драйвер) -
подключено будет, когда будет сообщение
"Initialization Sequence Completed"
Судя по всему не туда куда-то вставили сертификат или неправильно настроили параметры шифрования.
А также после уставноки OpenVPN клиента нужно перезагрузится (драйвер)помогите пожалуйста с сертификатами разобраться, для сети 78.45.23.0
-
сеть и сертификаты никак не связаны.
-
сеть и сертификаты никак не связаны.
OpenVPN: Server
Protocol UDP
Local port 1194
Address pool 78.45.0.0/24
Local network 78.45.23.0/24
Remote network 78.45.23.0/24
Client-to-client VPN Поставил галочку
Cryptography BF-CBC (128-bit)
Authentication method PKICA certificate из файла ca.crt
Server certificate из файла server.crt
Server key из файла server.key
DH parameters из файла dh1024.pem -
сеть и сертификаты никак не связаны.
OpenVPN: Server
Protocol UDP
Local port 1194
Address pool 78.45.0.0/24
Local network 78.45.23.0/24
Remote network 78.45.23.0/24
Client-to-client VPN Поставил галочку
Cryptography BF-CBC (128-bit)
Authentication method PKICA certificate из файла ca.crt
Server certificate из файла server.crt
Server key из файла server.key
DH parameters из файла dh1024.pemИз локальной сети я бы ведь смог подключиться, или надо обязательно только со стороны WAN подключаться7
-
в таком случае настройки должны быть другими
-
в таком случае настройки должны быть другими
[/quotХЕЕЛПППППП….
ВСЕ ФАЕРВОЛЫ ВЫКЛЮЧЕНЫ, ИТСП И УДП, ОДНА И ТАЖЕ БЕДА
Sun Sep 26 17:01:48 2010 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sun Sep 26 17:01:48 2010 TLS Error: TLS handshake failed
Sun Sep 26 17:01:48 2010 TCP/UDP: Closing socketПОМОГИТЕ РАЗОБРАТЬСЯ С ЭТИМ ГОВНОКОДАМ
МОГУ ПРЕДОСТАВИТЬ УДАЛЕННЫЙ РАБОЧИЙ СТОЛ
пожалуйста помогите, ведь кто-то и с закрытыми глазами это поднимает за 10 минут, ХЕЛППП мая icq 489192348
-
Зачем новую тему создал? Ясно же в логе сказано - соединение идет, но TLS ключ не отдается клиенту. еще лог сервера покажи
-
Зачем новую тему создал? Ясно же в логе сказано - соединение идет, но TLS ключ не отдается клиенту. еще лог сервера покажи
Sun Sep 26 17:20:52 2010 OpenVPN 2.2-beta3 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Sep 2 2010
Sun Sep 26 17:20:52 2010 NOTE: OpenVPN 2.1 requires '–script-security 2' or higher to call user-defined scripts or executables
Sun Sep 26 17:20:52 2010 LZO compression initialized
Sun Sep 26 17:20:52 2010 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Sun Sep 26 17:20:52 2010 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sun Sep 26 17:20:52 2010 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Sun Sep 26 17:20:52 2010 Local Options hash (VER=V4): '41690919'
Sun Sep 26 17:20:52 2010 Expected Remote Options hash (VER=V4): '530fdded'
Sun Sep 26 17:20:52 2010 UDPv4 link local: [undef]
Sun Sep 26 17:20:52 2010 UDPv4 link remote: 192.168.1.2:1194
Sun Sep 26 17:20:52 2010 TLS: Initial packet from 192.168.1.2:1194, sid=41a48419 4becccb3
Sun Sep 26 17:20:52 2010 VERIFY OK: depth=1, /C=RU/ST=CA/L=Tymen/O=CCK/CN=pfSense-CA/emailAddress=aleksi1980@mail.ru
Sun Sep 26 17:20:52 2010 VERIFY OK: nsCertType=SERVER
Sun Sep 26 17:20:52 2010 VERIFY OK: depth=0, /C=RU/ST=CA/O=CCK/CN=server/emailAddress=aleksi1980@mail.ru
Sun Sep 26 17:21:52 2010 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sun Sep 26 17:21:52 2010 TLS Error: TLS handshake failed
Sun Sep 26 17:21:52 2010 TCP/UDP: Closing socket
Sun Sep 26 17:21:52 2010 SIGUSR1[soft,tls-error] received, process restarting
Sun Sep 26 17:21:52 2010 Restart pause, 2 second(s)
Sun Sep 26 17:21:54 2010 NOTE: OpenVPN 2.1 requires '–script-security 2' or higher to call user-defined scripts or executables
Sun Sep 26 17:21:54 2010 Re-using SSL/TLS context
Sun Sep 26 17:21:54 2010 LZO compression initialized
Sun Sep 26 17:21:54 2010 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Sun Sep 26 17:21:54 2010 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sun Sep 26 17:21:54 2010 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Sun Sep 26 17:21:54 2010 Local Options hash (VER=V4): '41690919'
Sun Sep 26 17:21:54 2010 Expected Remote Options hash (VER=V4): '530fdded'
Sun Sep 26 17:21:54 2010 UDPv4 link local: [undef]
Sun Sep 26 17:21:54 2010 UDPv4 link remote: 192.168.1.2:1194
Sun Sep 26 17:21:54 2010 TLS: Initial packet from 192.168.1.2:1194, sid=a768bba8 07080589
Sun Sep 26 17:21:54 2010 VERIFY OK: depth=1, /C=RU/ST=CA/L=Tymen/O=CCK/CN=pfSense-CA/emailAddress=aleksi1980@mail.ru
Sun Sep 26 17:21:54 2010 VERIFY OK: nsCertType=SERVER
Sun Sep 26 17:21:54 2010 VERIFY OK: depth=0, /C=RU/ST=CA/O=CCK/CN=server/emailAddress=aleksi1980@mail.ru
Sun Sep 26 17:22:54 2010 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
Sun Sep 26 17:22:54 2010 TLS Error: TLS handshake failed
Sun Sep 26 17:22:54 2010 TCP/UDP: Closing socket
Sun Sep 26 17:22:54 2010 SIGUSR1[soft,tls-error] received, process restarting
Sun Sep 26 17:22:54 2010 Restart pause, 2 second(s)
Sun Sep 26 17:22:56 2010 NOTE: OpenVPN 2.1 requires '–script-security 2' or higher to call user-defined scripts or executables
Sun Sep 26 17:22:56 2010 Re-using SSL/TLS context
Sun Sep 26 17:22:56 2010 LZO compression initialized
Sun Sep 26 17:22:56 2010 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Sun Sep 26 17:22:56 2010 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sun Sep 26 17:22:56 2010 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Sun Sep 26 17:22:56 2010 Local Options hash (VER=V4): '41690919'
Sun Sep 26 17:22:56 2010 Expected Remote Options hash (VER=V4): '530fdded'
Sun Sep 26 17:22:56 2010 UDPv4 link local: [undef]
Sun Sep 26 17:22:56 2010 UDPv4 link remote: 192.168.1.2:1194
Sun Sep 26 17:23:02 2010 TLS: Initial packet from 192.168.1.2:1194, sid=9f2d0d34 0a6e9042
Sun Sep 26 17:23:02 2010 VERIFY OK: depth=1, /C=RU/ST=CA/L=Tymen/O=CCK/CN=pfSense-CA/emailAddress=aleksi1980@mail.ru
Sun Sep 26 17:23:02 2010 VERIFY OK: nsCertType=SERVER
Sun Sep 26 17:23:02 2010 VERIFY OK: depth=0, /C=RU/ST=CA/O=CCK/CN=server/emailAddress=aleksi1980@mail.ru
Sun Sep 26 17:23:07 2010 TCP/UDP: Closing socket
Sun Sep 26 17:23:07 2010 SIGTERM[hard,] received, process exiting
Sun Sep 26 17:23:08 2010 OpenVPN 2.2-beta3 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Sep 2 2010
Sun Sep 26 17:23:08 2010 NOTE: OpenVPN 2.1 requires '–script-security 2' or higher to call user-defined scripts or executables
Sun Sep 26 17:23:08 2010 LZO compression initialized
Sun Sep 26 17:23:08 2010 Control Channel MTU parms [ L:1542 D:138 EF:38 EB:0 ET:0 EL:0 ]
Sun Sep 26 17:23:08 2010 Socket Buffers: R=[8192->8192] S=[8192->8192]
Sun Sep 26 17:23:08 2010 Data Channel MTU parms [ L:1542 D:1450 EF:42 EB:135 ET:0 EL:0 AF:3/1 ]
Sun Sep 26 17:23:08 2010 Local Options hash (VER=V4): '41690919'
Sun Sep 26 17:23:08 2010 Expected Remote Options hash (VER=V4): '530fdded'
Sun Sep 26 17:23:08 2010 UDPv4 link local: [undef]
Sun Sep 26 17:23:08 2010 UDPv4 link remote: 192.168.1.2:1194
Sun Sep 26 17:23:08 2010 TLS: Initial packet from 192.168.1.2:1194, sid=b9b6bdfa 48140be1
Sun Sep 26 17:23:08 2010 VERIFY OK: depth=1, /C=RU/ST=CA/L=Tymen/O=CCK/CN=pfSense-CA/emailAddress=aleksi1980@mail.ru
Sun Sep 26 17:23:08 2010 VERIFY OK: nsCertType=SERVER
Sun Sep 26 17:23:08 2010 VERIFY OK: depth=0, /C=RU/ST=CA/O=CCK/CN=server/emailAddress=aleksi1980@mail.ru